Aggiornamenti recenti Maggio 8th, 2026 12:03 PM
Apr 08, 2022 Redazione news Attacchi, News, RSS 0
AWS Lambda è un servizio di calcolo basato su eventi serverless che permette di eseguire codice per applicazioni o servizi back-end senza effettuare il provisioning o gestire server. È attivabile da oltre 200 servizi AWS e applicazioni di Software as a Service (SaaS) e si paga in base all’utilizzo.
Come riporta Bleeping Computer, i ricercatori di Cado Security hanno individuato un nuovo malware, che hanno chiamato Denonia, mirato a compromettere questo servizio. L’attacco utilizza una versione personalizzata del cryptominer XMRig, un software che sfrutta la potenza di calcolo delle macchine infette per generare la criptovaluta Monero.

I ricercatori non hanno potuto determinare come i pirati riescano a eseguire il malware in ambienti compromessi, ma sospettano che utilizzino dati di accesso rubati AWS Access e Secret Key, una tattica già sfruttata per usare script Bash per scaricare ed eseguire miner di criptovalute.
Nel caso citato, la vittima si è ritrovata $45.000 dollari da pagare. Se questi ambienti, infatti, limitano la superficie di attacco per i cyber criminali, il furto di credenziali può portare a notevoli perdite finanziare perché è difficile individuarlo.
Nel Modello di responsabilità condivisa di Amazon Web Services, la società “si occupa di proteggere l’infrastruttura globale su cui vengono eseguiti tutti i servizi offerti nel cloud AWS” ma, come sottolineano i ricercatori di Cado Security, la sicurezza delle funzioni è responsabilità dell’utente.
Denonia è stato chiaramente progettato per attaccare AWS Lambda, dato che controlla delle sue specifiche variabili d’ambiente prima dell’esecuzione, ma Cado Security ha determinato che può essere eseguito anche in alcuni ambienti Linux, come Amazon Linux.
Mag 21, 2025 0
Apr 17, 2025 0
Feb 18, 2025 0
Ott 24, 2024 0
Mag 08, 2026 0
Mag 07, 2026 0
Mag 06, 2026 0
Mag 04, 2026 0
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 08, 2026 0
L’intelligenza artificiale sta, ovviamente e...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Mag 06, 2026 0
Un nuovo malware Linux altamente sofisticato sta attirando...
Mag 04, 2026 0
CISA ha inserito Copy Fail tra le vulnerabilità sfruttate...
Apr 30, 2026 0
La compromissione della supply chain software continua a...
